格式:pdf
大小:69KB
頁數(shù): 6頁
實驗三十三:防火墻技術 一、 理論基礎 1. 什么是防火墻 對于報文的訪問控制技術被稱為防火墻技術。實施是為了保護內部網(wǎng)絡免遭非法數(shù)據(jù)包 的侵害。 正如防火墻這一詞語本身所顯示的那樣, 防火墻一般部署于一個網(wǎng)絡的邊緣, 用于 控制進入網(wǎng)絡數(shù)據(jù)包的種類。 防火墻作為 Internet 訪問控制的基本技術,其主要作用是監(jiān)視和過濾通過它的數(shù)據(jù)包, 根據(jù)自身所配置的訪問控制策略決定該包應當被轉發(fā)還是應當被拋棄, 以拒絕非法用戶訪問 網(wǎng)絡并保障合法用戶正常工作。 一般應將防火墻置于被保護網(wǎng)絡的入口點來執(zhí)行訪問控制。例如,將防火墻設置在內部 網(wǎng)和外部網(wǎng)的連接處, 以保護內部網(wǎng)絡或數(shù)據(jù)免于為未認證或未授權的用戶訪問, 防止來自 外網(wǎng)的惡意攻擊。也可以用防火墻將企業(yè)網(wǎng)中比較敏感的網(wǎng)段與相對開放的網(wǎng)段隔離開來, 對受保護數(shù)據(jù)的訪問都必須經(jīng)過防火墻的過濾,即使該訪問是來自組織內部。 防火墻可通過監(jiān)測、限制、更